角色概述
合规负责人将负责在TAC Security内构建、管理和扩展。此角色对于确保TAC Security项目中的法规合规、风险治理和信任保证至关重要,包括信任框架、安全控制和与企业及AI驱动平台对齐的合规操作。
理想的候选人将具备在全球环境中合规领导、安全治理、法规框架和跨职能项目执行方面的丰富经验。
主要职责
信任与合规项目领导
- 领导TAC Security信任部门,并作为合规和信任治理的主要负责人。
- 设计、实施和维护企业级合规和信任框架。
- 制定与全球法规要求一致的政策、标准、控制和程序。
- 确保在审计、认证和法规审查中的合规准备。
- 负责风险评估、缓解计划和持续监控过程。
安全与法规治理
- 监督符合适用的安全、隐私和法规框架(例如GDPR、SOC 2、ISO 27001、数据保护和网络安全法规)。
- 跟踪和解释美国、欧盟及其他司法管辖区不断变化的法规要求。
- 与法律和安全团队合作,确保产品和服务的法规一致性。
- 确保文档、证据管理和控制验证已准备好接受审计。
跨职能与项目管理
- 与安全、工程、法律、产品和运营团队合作,将合规嵌入系统和工作流程。
- 支持TAC Security领导层将合规策略与业务和运营目标对齐。
- 领导合规培训、意识项目和内部沟通计划。
- 作为合规风险、事件和控制差距的升级点。
监控、报告与持续改进
- 定义和跟踪KPI、KRI和合规成熟度指标。
- 准备关于信任态势、合规健康和风险状态的高管级报告。
- 推动信任和合规操作的持续改进计划。
- 维护治理论坛、审查节奏和问题整改跟踪。
必备资格
- 6–10年以上合规、安全治理、风险管理或法规角色的经验。
- 在技术或安全为重点的组织中领导合规或信任项目的经验。
- 对全球安全、隐私和合规框架的深入了解。
- 管理审计、法规审查和第三方评估的经验。
- 优秀的利益相关者管理、沟通和领导能力。
- 能够在快节奏环境中独立运作并推动结果。
- 法律、合规、信息安全、风险管理或相关领域的学士学位。
优先资格
- 具有AI治理、信任平台或安全保证项目的经验。
- 相关认证,如CIPP/E、CISSP、CISM、CRISC、CAMS或类似认证。
- 与全球监管机构、审计师或认证机构合作的经验。
- 曾负责信任、安全或合规卓越中心。
此角色是TAC Security中的关键领导职位,负责确保所有项目和平台的信任、诚信和法规信心。